# QA Sprint 6

## Pruebas funcionales mínimas

1. Abrir un caso y entrar a **Búsquedas**.
2. Crear un plan ligado a una pregunta abierta.
3. Añadir una variante y una fuente al plan.
4. Registrar una búsqueda negativa con consulta literal y filtros.
5. Intentar repetir la misma fuente, consulta y filtros: debe bloquearse.
6. Registrar otra búsqueda con una variante diferente.
7. Añadir un resultado individual y clasificarlo como posible.
8. Revisar el resultado como falso positivo, explicando el motivo.
9. Confirmar que el historial conserva negativos y falsos positivos.
10. Cambiar de organización y comprobar que la fuente privada, el plan y las ejecuciones no aparecen.

## QA de seguridad

- Todas las acciones POST usan CSRF.
- Las rutas exigen autenticación y tenant.
- Los servicios vuelven a validar empresa, caso, plan, fuente y persona.
- Las fuentes privadas se filtran por `id_empresa`.
- No se permite registrar URLs que no sean HTTP o HTTPS.

## Resultado esperado

`TOTAL_ERRORES=0`
